Chính sách quản lý dữ liệu cá nhân
Chính sách Quản lý Dữ liệu Cá nhân (sau đây gọi tắt là "Chính sách") mô tả cách Sames (sau đây gọi tắt là "chúng tôi", "chúng tôi", hoặc "của chúng tôi"), với tư cách là Bên kiểm soát dữ liệu, thu thập, xử lý, sử dụng và bảo vệ dữ liệu cá nhân của người dùng, khách hàng, nhà cung cấp, nhân viên và bất kỳ bên liên quan nào khác (sau đây gọi tắt là "bạn" hoặc “của bạn”), tuân thủ các quy định pháp luật hiện hành, bao gồm Luật Bảo vệ Dữ liệu Cá nhân của Pháp (LIL) năm 1978, Quy định Bảo vệ Dữ liệu Chung (GDPR) và các luật bảo vệ dữ liệu khác có liên quan.
Chính sách này không áp dụng cho các trang web hoặc ứng dụng của bên thứ ba có thể được đề cập trên trang web của Sames.
1. Dữ liệu cá nhân là gì?
Dữ liệu cá nhân (« Dữ liệu cá nhân ») là thông tin có thể được sử dụng để xác định một cá nhân (« Cá nhân ») một cách trực tiếp (ví dụ: tên và họ) hoặc gián tiếp (ví dụ: số điện thoại, địa chỉ email, số nhận dạng, dữ liệu vị trí, giọng nói, hình ảnh, địa chỉ IP, v.v.).
2. Tại sao chúng tôi sử dụng Dữ liệu cá nhân của bạn?
Bảng dưới đây cho thấy các mục đích (mục tiêu) mà Dữ liệu Cá nhân của bạn được thu thập, cùng với cơ sở pháp lý để hợp pháp hóa việc xử lý và các loại dữ liệu liên quan:
| MỤC ĐÍCH | CƠ SỞ PHÁP LÝ | LOẠI DỮ LIỆU LIÊN QUAN |
| Tuân thủ các nghĩa vụ xã hội, pháp lý và quy định áp dụng cho chúng tôi. | Quy trình dữ liệu là cần thiết để tuân thủ các nghĩa vụ pháp lý mà chúng tôi phải tuân thủ (ví dụ: thông báo hoặc trả lời các yêu cầu pháp lý hoặc quy định từ các cơ quan tư pháp hoặc hành chính). | • Dữ liệu nhận dạng • Dữ liệu kỹ thuật (ví dụ: địa chỉ IP, dữ liệu duyệt web, cookie, dữ liệu vị trí địa lý, v.v.) Bất kỳ dữ liệu nào do người dùng cung cấp trong quá trình giao tiếp. |
| Trả lời các yêu cầu và câu hỏi mà bạn có thể gửi qua Trang web, và, rộng hơn, quản lý mối quan hệ của chúng tôi với người truy cập Trang web. | Việc xử lý được thực hiện dựa trên lợi ích hợp pháp của chúng tôi trong việc đảm bảo giao tiếp hiệu quả với người truy cập Trang web của chúng tôi. | • Dữ liệu nhận dạng • Bất kỳ dữ liệu nào do người dùng cung cấp trong quá trình trao đổi. |
| Cải thiện dịch vụ và trang web của chúng tôi (thông báo, cập nhật, cải thiện và cá nhân hóa trải nghiệm người dùng của bạn). | Việc xử lý dữ liệu được thực hiện dựa trên lợi ích hợp pháp của chúng tôi trong việc tối ưu hóa các công cụ và giải pháp của mình nhằm đáp ứng tốt nhất nhu cầu của khách truy cập trang web, khách hàng và đối tác tiềm năng của chúng tôi. | • Dữ liệu nhận dạng • Dữ liệu kỹ thuật (ví dụ: địa chỉ IP, dữ liệu duyệt web, cookie, dữ liệu vị trí địa lý, v.v.) • Bất kỳ dữ liệu nào do người dùng cung cấp trong quá trình giao tiếp. |
| Quản lý bất kỳ tranh chấp tiềm ẩn hoặc thực tế nào với bạn hoặc bên thứ ba. | Việc xử lý được thực hiện trên cơ sở lợi ích hợp pháp của chúng tôi trong việc bảo vệ quyền lợi của mình, bao gồm thông qua các thủ tục pháp lý. | • Dữ liệu nhận dạng • Dữ liệu kỹ thuật (ví dụ: địa chỉ IP, dữ liệu duyệt web, cookie, dữ liệu vị trí địa lý, v.v.) • Bất kỳ dữ liệu nào do người dùng cung cấp trong quá trình trao đổi. |
| Quản lý tài khoản khách hàng (xử lý đơn hàng, thanh toán, xuất hóa đơn, hỗ trợ kỹ thuật và dịch vụ sau bán hàng, thu hồi nợ, v.v.). | Việc xử lý được thực hiện theo yêu cầu của việc thực hiện hợp đồng. | • Dữ liệu nhận dạng (họ, tên, địa chỉ, số điện thoại, địa chỉ email, v.v.). • Dữ liệu tài chính: thông tin thanh toán, thông tin thẻ tín dụng, v.v. |
| Thực hiện thống kê và đo lường đối tượng | Quy trình được thực hiện với sự đồng ý của bạn khi luật pháp yêu cầu. | • Quy trình được thực hiện với sự đồng ý của bạn khi luật pháp yêu cầu. |
| Gửi email quảng cáo và theo dõi người dùng cho mục đích tiếp thị | Việc xử lý được thực hiện dựa trên sự đồng ý của bạn. | • Thông tin nhận dạng: tên công ty, thông tin liên hệ • Mục đích của yêu cầu (nếu sử dụng biểu mẫu liên hệ) |
Trong một số trường hợp, việc cung cấp Dữ liệu Cá nhân của bạn là bắt buộc, nếu không chúng tôi sẽ không thể cung cấp cho bạn các dịch vụ và thông tin mà bạn yêu cầu. Ví dụ, nếu bạn liên hệ với chúng tôi qua Trang web, bạn cần cung cấp địa chỉ email của mình để chúng tôi có thể trả lời bạn.
Trong mọi trường hợp, chúng tôi sẽ thông báo cho bạn khi việc cung cấp Dữ liệu Cá nhân của bạn là bắt buộc.
3. Chúng tôi chia sẻ Dữ liệu Cá nhân của bạn với ai?
Trong quá trình xử lý dữ liệu, chúng tôi có thể tiết lộ Dữ liệu Cá nhân của bạn cho các bên sau:
- Đến các thành viên trong nhân viên của chúng tôi hoặc nhân viên hợp đồng cần xử lý dữ liệu. Tùy thuộc vào mục đích xử lý, dữ liệu sẽ được cung cấp toàn bộ hoặc một phần cho các cá nhân được ủy quyền hợp pháp trong các bộ phận liên quan.
- Đối với các nhà cung cấp dịch vụ và nhà thầu phụ tham gia vào việc cung cấp sản phẩm và dịch vụ (như nhà cung cấp dịch vụ thanh toán, dịch vụ vận chuyển, nhà cung cấp dịch vụ lưu trữ, nhà cung cấp dịch vụ công nghệ thông tin (website) và các đối tác đáng tin cậy khác để hỗ trợ hoạt động kinh doanh và tiếp thị của chúng tôi).
- Đến các cơ quan tài chính và tư pháp, trọng tài và hòa giải viên, các cơ quan nhà nước và cơ quan chính phủ, theo yêu cầu và trong phạm vi cho phép của pháp luật.
- Đối với các bên liên quan trong trường hợp có tranh chấp: luật sư, chuyên gia, công ty bảo hiểm, v.v.
Bất kể đối tượng nhận thông tin là ai, chúng tôi chỉ tiết lộ Dữ liệu Cá nhân của bạn nếu họ thực sự cần biết và chỉ trong phạm vi cần thiết để đạt được các mục đích được nêu trong Chính sách này.
Chúng tôi thông báo cho tất cả nhân viên về tầm quan trọng của việc bảo vệ dữ liệu cá nhân và quyền riêng tư, và thực hiện tất cả các biện pháp cần thiết để bảo vệ và bảo mật thông tin được cung cấp cho chúng tôi.
Chúng tôi không bán, cho thuê hoặc chia sẻ Dữ liệu Cá nhân của bạn với bên thứ ba vì mục đích thương mại, trừ khi chúng tôi có sự đồng ý trước của bạn hoặc bị pháp luật yêu cầu.
4. Chúng tôi có chuyển dữ liệu ra ngoài Khu vực Kinh tế Châu Âu (EEA) không?
Thông thường, chúng tôi lưu trữ tất cả Dữ liệu Cá nhân trong Liên minh Châu Âu (EU) và Khu vực Kinh tế Châu Âu (EEA). Tuy nhiên, do hoạt động trên phạm vi toàn cầu, chúng tôi có thể cần chuyển một số Dữ liệu Cá nhân đến các quốc gia khác ngoài nơi Dữ liệu Cá nhân của bạn được thu thập, ví dụ như để cho phép một số nhà cung cấp của chúng tôi truy cập dữ liệu đó nhằm thực hiện hợp đồng/đơn hàng.
Một số quốc gia này có thể nằm ngoài EU và EEA. Trong trường hợp đó, chúng tôi sẽ áp dụng các biện pháp bảo vệ thích hợp để đảm bảo mức độ bảo vệ dữ liệu cá nhân được chuyển ra ngoài các khu vực này, ví dụ như ký kết các điều khoản hợp đồng tiêu chuẩn của EU với bên nhận dữ liệu, hoặc thực hiện các biện pháp khác để đảm bảo mức độ bảo vệ dữ liệu theo luật EU.
5. Chúng tôi lưu trữ Dữ liệu Cá nhân của bạn trong bao lâu?
Dữ liệu Cá nhân của bạn sẽ được lưu trữ trong thời gian cần thiết để thực hiện các mục đích mà nó được thu thập, tuân thủ các giới hạn thời gian pháp lý và quy định.
Dữ liệu sẽ được lưu trữ theo các giới hạn pháp lý và thời hạn lưu trữ.
Nói cách khác, điều này có nghĩa là thời hạn lưu trữ có thể khác nhau tùy thuộc vào loại dữ liệu được xử lý và mục đích xử lý. Bảng dưới đây cho thấy thời hạn lưu trữ áp dụng cho Dữ liệu Cá nhân của bạn cho từng mục đích[1].
| MỤC ĐÍCH | THỜI HẠN LƯU TRỮ DỮ LIỆU |
| Quản lý tài khoản khách hàng (xử lý đơn hàng, thanh toán, lập hóa đơn, hỗ trợ kỹ thuật và dịch vụ sau bán hàng, thu hồi nợ, v.v.). | • Chúng tôi sẽ lưu trữ Dữ liệu Cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích mà nó được thu thập. |
| Trả lời các yêu cầu và câu hỏi mà bạn có thể gửi qua Trang web, và, rộng hơn, quản lý mối quan hệ của chúng tôi với khách hàng, nhà cung cấp và người truy cập Trang web. | • Chúng tôi sẽ lưu trữ Dữ liệu Cá nhân của bạn trong thời gian tối đa 12 tháng kể từ lần liên hệ cuối cùng do bạn khởi xướng. |
| Cải thiện dịch vụ và Trang web của chúng tôi (thông báo, cập nhật, cải thiện và cá nhân hóa trải nghiệm của bạn với tư cách là khách hàng, nhà cung cấp hoặc khách truy cập Trang web). | • Chúng tôi sẽ lưu trữ Dữ liệu Cá nhân của bạn trong thời gian tối đa 12 tháng, tuy nhiên, trong hầu hết các trường hợp, Dữ liệu Cá nhân của bạn sẽ được tổng hợp thành thống kê ngay sau khi thu thập, không còn cho phép xác định danh tính của bạn. |
| Tuân thủ các nghĩa vụ pháp lý và quy định áp dụng cho chúng tôi. | • Chúng tôi lưu trữ Dữ liệu Cá nhân của bạn trong thời gian chúng tôi phải tuân thủ các nghĩa vụ pháp lý hoặc quy định liên quan. |
| Quản lý bất kỳ tranh chấp tiềm ẩn hoặc thực tế nào với bạn hoặc bên thứ ba. | • Chúng tôi sẽ lưu trữ Dữ liệu Cá nhân của bạn cho đến khi tất cả các biện pháp pháp lý đã được thực hiện hết. |
| Thu thập thống kê và đo lường đối tượng. | • Chúng tôi lưu trữ Dữ liệu Cá nhân của bạn trong thời gian tối đa 25 tháng. • Thời hạn tồn tại của các trình theo dõi (dùng để đo lường quy mô đối tượng) là tối đa 13 tháng.[2] |
| Trả lời đơn ứng tuyển không mời hoặc đề nghị việc làm mà bạn đã gửi cho chúng tôi. | • Chúng tôi lưu trữ Dữ liệu Cá nhân của bạn theo các khoảng thời gian giới hạn pháp lý, khoảng thời gian lưu trữ và các khuyến nghị của CNIL (Cơ quan Bảo vệ Dữ liệu Pháp)[3]. |
Trong mọi trường hợp, sau khi hết thời hạn lưu trữ áp dụng, chúng tôi sẽ xóa Dữ liệu Cá nhân của bạn hoặc ẩn danh hóa nó một cách không thể đảo ngược để bạn không thể được nhận diện.
6. Bạn có những quyền gì?
Theo khung pháp lý áp dụng về bảo vệ dữ liệu, đặc biệt là GDPR, bạn có các quyền sau: quyền được thông tin, quyền đồng ý, quyền phản đối, quyền truy cập và sửa đổi, quyền hạn chế, quyền di chuyển[4].
7. Làm thế nào để thực hiện các quyền của bạn?
Để thực hiện các quyền của mình, vui lòng liên hệ với chúng tôi qua thông tin liên hệ được cung cấp trong Mục 10 (“Làm thế nào để liên hệ với chúng tôi?”). Để xử lý yêu cầu của bạn một cách hiệu quả nhất, chúng tôi có thể yêu cầu bạn cung cấp thêm thông tin để xác minh danh tính của bạn và/hoặc giúp xác định Dữ liệu Cá nhân liên quan đến yêu cầu của bạn.
Lưu ý rằng một số quyền này chịu sự điều chỉnh của các điều kiện cụ thể theo khung pháp lý về bảo vệ dữ liệu áp dụng. Do đó, nếu tình huống cụ thể của bạn không đáp ứng các điều kiện này, chúng tôi có thể không thể tuân thủ yêu cầu của bạn. Trong trường hợp đó, chúng tôi sẽ thông báo cho bạn lý do tại sao không thể tuân thủ.
Trong mọi trường hợp, xin lưu ý rằng bạn có thể gửi khiếu nại đến Ủy ban Quốc gia về Công nghệ Thông tin và Tự do Dân sự (« CNIL »).
Chúng tôi không thực hiện việc phân loại dữ liệu như một phần của hoạt động của mình.
Hơn nữa, khi bạn đồng ý cho phép quy trình xử lý Dữ liệu Cá nhân của mình, bạn có quyền rút lại sự đồng ý đó bất cứ lúc nào. Cuối cùng, khi phát hiện vi phạm Dữ liệu Cá nhân có thể gây rủi ro cao cho quyền và tự do của bạn, bạn sẽ được thông báo về vi phạm đó càng sớm càng tốt.
8. Cookies và Công nghệ Tương tự
Chúng tôi sử dụng cookie và các công nghệ tương tự để thu thập thông tin về việc sử dụng dịch vụ của bạn. Xem Chính sách Cookie của chúng tôi để biết thêm thông tin.
9. Sửa đổi Chính sách này
Chúng tôi có quyền sửa đổi Chính sách này bất cứ lúc nào dựa trên nhu cầu kinh doanh và các thay đổi về pháp lý và quy định. Các thay đổi sẽ được đăng tải trên trang web của chúng tôi và có hiệu lực ngay lập tức sau khi đăng tải. Chúng tôi khuyến khích bạn thường xuyên xem xét Chính sách này.
10. Làm thế nào để liên hệ với chúng tôi?
Nếu bạn có bất kỳ câu hỏi hoặc yêu cầu nào liên quan đến việc xử lý Dữ liệu Cá nhân của bạn theo Chính sách này, bao gồm việc thực hiện các quyền của bạn như đã nêu trên, bạn có thể liên hệ với chúng tôi qua email tại địa chỉ sau: privacy@exel-industries.com
[1] Đối với các loại dữ liệu liên quan, vui lòng tham khảo bảng trên tại Mục 3.
[2] « Cookies: giải pháp cho công cụ đo lường đối tượng » CNIL: có sẵn tại đây
[3] Bản hướng dẫn tuyển dụng số 9 « Thời gian lưu trữ dữ liệu thu thập cho mục đích tuyển dụng là bao lâu? » (đặc biệt là bảng trên trang 52) có sẵn tại đây
[4] Đặc biệt là bảng trên trang 52 tại đây